• 当前位置:科普读物 > 优质范文 > 网络安全事件应急预案|网络安全的应急预案【通用9篇】
  • 网络安全事件应急预案|网络安全的应急预案【通用9篇】

    在学习、工作或是生活中,难免会发生一些不在自己预期的事件,为了控制事故的发展,时常要预先开展应急预案准备工作。那么编制应急预案需要注意哪些问题呢?下面是贴心整理的9篇网络安全的应急预案,希望可以启发、帮助到大朋友、小朋友们。

    网络安全的应急预案 篇一

    为有用预防、实时节制和消弭校园重年夜突发事务的风险保障师生身体健康与生命平安,维护宿舍正常的教育教学秩序,周全提高应对恐怖能力,按照我校现实情形特拟定本预案

    一、指导思惟

    按照“情报先导、预防为主、严密提防、稳妥措置”的方针,全力消弭各类安保隐患,为增强反恐基本提防工作,维护宿舍正常

    教育、教学、糊口秩序,确保师生员工的生命财富平安,缔造平安、不变、协调的社会情形,特拟定如下工作预案。

    二、组织机构

    1、率领小组

    2、工作职责

    宿舍发生或接到突发平安事情后,要在事情现场批示救援步履,并实时向公安、卫生、消防等相关部门陈述请示和请求援助,要本着“先节制,后措置,救人第一,削减损失踪”的原则,判定措置积极急救批示现场师生分开危险区域,呵护勤宿舍珍贵物品,维护现场秩序做好事情现场呵护工作,做好善后措置工作,并按划定实时向上级和主管部门陈述请示。

    (一)校园内犯罪分子行凶事务应急预案

    本应急轨范的要点是:迅速集结优势力量阻止犯罪分子行凶

    1、获得事务信息的任何人都理当在第一时刻向值班干部和宿舍率领陈述,并同时拨打110。

    2、值班干部或任何工作人员当即组织现场人员,不惜一切价钱成立借鉴线,使犯罪分子无法接近学生,防止事态扩年夜。

    3、应急率领小组公布揭晓宿舍进入周全应急状况,当即实施应急救援步履。

    4、集结优势力量,携带防卫器械,与犯罪分子周旋劝阻与避免犯罪过为,为警方援助博得时刻,在有利前提下设法制服犯罪分子。

    5、尽快把所有学生和无关人员撤离至平安区域。

    6、救护受伤学生和其他伤员。

    7、实施事务现场借鉴,阻止无关人员进入宿舍,维护现场秩序,提防别有专心的人闯祸,指导外部救援人员进入事务现场。

    8、事务发生后,宿舍应即向教育主管部门陈述。

    (二)校园内发现可疑人物应急轨范

    本应急轨范的要点是:迅速采纳法子节制可疑人物

    1、在校园内发现形迹可疑,四处浪荡,可能作案的可疑人物,在场人员都理当当即向值班干部和校率领陈述。

    2、宿舍保安人员和率领指派人员要当即对此人进行询问,同时把他的步履限制在局部区域内。

    3、若此人自述进入校园的目的较着缺乏可托度,无人证、物证可以证实,甚至措辞前后矛盾,蛮不讲理,保安人员理当将其带入办公室进行进一步盘问。

    4、若有根据剖明此人是危险人物或犯罪嫌疑人,理当即打110由警察,由警方带走作进一轨范查。

    5、若可疑人物在盘问时夺路逃跑,单元人员理当将其容貌、身高、衣着及其它特征和逃走标的目的向警方陈述,同时,宿舍理当做好此人再一次闯入校园作案的思惟筹备和预案筹备。

    6、在整个过程中,宿舍应采纳切实有用的法子,提防可疑人物使用危险,要确保四周人员的平安。

    7、宿舍应把事务情形实时向教育行政主管部门陈述。

    (三)校园内发现可疑物品的应急轨范

    本应急轨范的要点是:提防易燃易爆有毒有害物品危险事情

    1、收到可疑邮包或发现可疑物品的任何人员都要在第一时刻向值班干部和率领陈述。

    可疑物品是指:物品外表、重量、气息可疑,不是本单元的物品,也从无看到过此种物品

    不知此物品有何用途,为何会摆放在宿舍某处。

    2、发现可疑邮包和可疑物品的任何人员,都不理当试图打开或随意摆弄它,要禁止在四周使用手机,对讲机或策动无邪车辆等。

    3、宿舍理当指定有常识和经验的人员进行初步分辩,判定是不是危险物品,若不能解除危险物品,理当即打110请警方人员进行检测和措置。

    4、若可疑邮包和物品被警方确定为危险物品,宿舍理当即在其四周设置借鉴线,无关人员理当即撤离,并采纳严密的提防法子。

    5、宿舍理当配合警方组织人员在校园其它区域搜寻搜检,确定在校园内是否还有其它可疑物品。

    6、宿舍配合警方开展各项措置工作,并实时向教育行政主管部门陈述。

    网络安全的应急预案 篇二

    一、总 则

    (一)编制目的

    为提高中心处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防网络信息安全突发事件,减少其造成的损害,保障信息安全,特制定本预案。

    (二)编制依据

    《中华人民共和国突发事件应对法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《国家网络与信息安全事件应急预案》、《网络安全法》、《信息系统安全等级保护基本要求》等相关法律法规。

    (三)工作原则

    坚持以预防为主,预防与应急相结合;坚持定期演练与常备www..net不懈相结合;坚持分级管理、逐级负责、责任到人的原则,充分发挥集体力量,共同做好中心网络与信息安全事件的预防与处置工作。

    (四)事件分类分级

    本预案所称网络与信息安全突发事件,是指中心信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

    1、事件分类

    网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障和灾害性事件等。

    (1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。

    (2) 网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。

    (3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。

    (4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的"事件。

    (5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。

    (6)灾害性事件是指由自然灾害等其他突发事件导致的网络与信息安全事件。

    2.事件分级

    根据网络与信息安全突发事件的可控性、严重程度和影响范围,一般分为四级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)和Ⅳ级(一般)。

    (1)I级(特别重大)、Ⅱ级(重大)。重要网络与信息系统发生全局大规模瘫痪,事态发展超出中心控制能力范围,需要由第三方安全服务机构介入处置,并上报市网络与信息安全相关部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。

    (2)Ⅲ级(较大)。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在中心控制范围之内的信息安全突发事件。

    (3)Ⅳ级(一般)。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。

    二、组织机构及职责

    在中心党组的统一领导下,设立网络与信息安全应急小组(以下简称应急小组),应急小组由信息部门分管领导担任组长,由信息技术处、综合处的部门负责人任副组长,信息技术处技术员、办公室网站管理员和后勤保障人员担任组员。应急小组主要职责是:

    (一)落实市信息化建设领导小组和中心党组做出的决定和措施;

    (二)拟订中心应对信息安全突发事件的工作计划和应急预案,报中心领导批准后组织实施;

    (三)汇总有关信息安全突发事件的各种重要信息,进行综合分析,并提出建议;

    (四)监督检查、协调指导信息安全突发事件预防、应急准备、应急处置、事后恢复与重建工作;

    (五)组织信息安全常识、应急知识的宣传培训;

    (六)完成中心领导交办的其它工作。

    三、监测预警和先期处置

    (一)信息监测与报告

    秉承“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,及时向中心领导汇报。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

    (二)预警处理与预警发布

    1.对于可能发生或已经发生的网络与信息安全突发事件,网络安全员应立即采取措施控制事态,并在2小时内进行风险评估,判定事件等级并发布预警。必要时应启动相应的预案,通知第三方安全服务机构介入,同时向中心领导汇报。

    2.督促第三方安全服务机构第一时间对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

    (三)先期处置

    1.当发生网络与信息安全突发事件时,技术人员应做好先期应急处置工作,立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时通知第三方安全服务机构介入,并向中心领导报告。

    2.对有可能演变为Ⅲ级网络与信息安全突发事件,技术人员对处置工作提出建议方案,并作好启动本预案的各项准备工作。应急小组根据网络与信息安全突发事件发展态势,视情况决定组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为Ⅱ级或I级的网络与信息安全突发事件,在经中心领导批准后,上报市政府有关部门,组织第三方安全服务机构协助调查处理,积极做好应急处置工作。

    四、应急处置

    (一)应急指挥

    本预案启动后,应急小组要迅速收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指导网络与信息安全应急处置工作。

    (二)应急支援

    本预案启动后,应急小组可根据事态的发展和处置工作需要,及时向中心领导汇报,申请第三方安全服务机构协助处理,调动必需的物资、设备,支援应急工作。

    (三)信息处理

    应对现场信息进行收集、分析和上报。督促第三方安全服务机构对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况及时报中心领导,不得隐瞒、缓报、谎报。

    (四)扩大应急

    经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速上报中心领导,组织召开专题会议,根据事态情况,研究采取有利于控制事态的非常措施。

    (五)应急结束

    网络与信息安全突发事件经应急处置后,应急小组应将各监测统计数据报中心领导,提出应急结束的建议,经领导批准后实施。

    五、后期处置

    (一)善后处置

    在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。

    (二)调查和评估

    在应急处置工作结束后,应急小组应立即组织第三方安全服务机构介入,对事件发生及其处置过程进行全面的调查,查清事件发生的原因,总结经验教训,写出调查评估报告。

    六、应急保障

    (一)通信保障

    应急小组成员应时刻保持手机畅通,以确保发生信息安全事故时能及时联系到位。

    (二)装备保障

    各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由应急小组负责统一调用。

    (三)数据保障

    重要信息系统应建立容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。容灾备份系统应具有一定兼容性,在特殊情况下各系统间可互为备份。

    (四)经费保障

    网络与信息系统突发公共事件应急处置资金,应列入中心年度财政预算,切实予以保障。

    七、监督管理

    (一)宣传教育和培训

    将网络与信息安全突发事件的应急管理、工作流程等列入相关处室年度培训内容,增强应急处置工作中的组织能力。加强对网络与信息安全突发事件的技术准备培训,提高工作人员的防范意识及技能。

    (二)预案演练

    建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

    (三)责任与奖惩

    认真贯彻落实预案的各项要求与任务,建立分级布置、监督检查和奖惩机制。中心按预案的规定不定期进行检查,对各项制度、计划、方案、人员、物资等进行验证,并以演习的评定结果作为是否有效落实预案的依据。对未有效落实预案各项规定的进行通报批评,责令限期改正。

    网络安全的应急预案 篇三

    一、总则

    (一)编制目的

    提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环境。

    (二)编制依据

    《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《非经营型互联网信息服务备案管理办法》、《互联网IP地址资源备案管理办法》和《中国互联网域名管理办法》等有关法规和规章制度。

    二、组织指挥体系及职责

    设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。总指挥由主要领导担任,副总指挥由分管领导担任,指挥部成员由信息中心运行。

    三、预测、预警机制及先期处置

    (一)危险源分析及预警级别划分

    1.1危险源分析

    根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:

    (1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

    (2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

    (3)人为破坏。指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

    2.2预警级别划分

    1、预警级别划分

    根据预测分析结果,预警划分为四个等级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)、Ⅳ级(一般)。

    Ⅰ级(特别严重):因特别重大突发公共事件引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。

    Ⅱ级(严重):因重大突发公共事件引发的,有可能造成学校网络通信中断,及需要通信保障应急准备的情况。

    Ⅳ级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。

    (二)预防机制

    信息网络安全事故应急指挥小组应加强对各级通信保障机构及全网通信网络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。

    (三)预警监测

    各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任,制定信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。

    (四)先期处置

    当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

    四、应急响应

    (一)应急处置分级和应急处置程序

    突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。

    Ⅰ级:突发事件造成全学校通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况,及接到学校下达的通信保障任务,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。面对网络精英攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发现火情后按如下步骤处置:

    (1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。

    (2)立即上报领导做好事故处理记录。

    (3)如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报警电话:119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。

    (4)出现危急情况要利用各种手段及时逃生。

    Ⅱ级:突发事件造成本学校多个下属分公司网络通信中断或接到学校有关部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。如果是业务系统发生故障按如下办法处置:

    (二)趋势防病毒服务器:

    1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器

    (1)双击IE安装页面,出现“该页无法显示”时。

    (2)大量用户申告客户端无法连接服务器。

    2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。

    3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

    (二)应急保障任务结束

    事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消除后可确认网络通信保障和通信恢复应急工作任务完成。由信息网络安全事故应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正式结束。

    (三)调查、处理、后果评估与监督检查

    信息网络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。

    (四)信息发布

    信息网络安全事故应急指挥小组负责有关信息的发布工作。

    (五)通讯

    在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。通信联络方式主要采用固定电话、移动电话、卫星电话。

    五、后期处置

    (一)情况汇报和经验总结

    在突发事件应急响应过程中,信息网络安全事故应急指挥小组应做好突发事件中网络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并按程序上报。如有需要维护修理的设备要及时处理。

    (二)奖惩评定及表彰

    为提高通信保障应急工作的效率和积极性,对于在应对突发事件过程中表现突出的单位和个人应给予通报表扬;对保障不力,给企业造成损失的单位和个人按有关规定进行处理。

    六、保障措施

    (一)物资保障

    信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。

    (二)人员保障

    通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。

    (三)宣传、培训和演习

    信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。

    (五)通信保障应急工作监督检查制度

    信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。

    (六)经费保障

    由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。

    网络安全的应急预案 篇四

    (一)网站、网页出现非法言论时的应急预案

    1、网站、网页由办公室负责随时监控信息内容。

    2、局各单位人员发现在网上出现非法信息时,立即向办公室反映情况;情况紧急的,应先及时采取删除等处理措施,再按程序报告。

    3、办公室应在接到通知后10分钟内派出技术人员赶到现场,作好记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。

    4、妥善保存有关记录、日志或审计记录,将有关情况向安全领导小组汇报,并及时追查非法信息来源。

    5、事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

    (二)黑客攻击网站服务器或网站软件系统遭破坏性攻击时的应急预案

    1、网页源代码及网站上重要的软件系统平时必须存有备份,网站数据库及与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

    2、当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向办公室报告。软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

    3、公室负责人员应在10分钟内赶到现场,首先将被攻击(或病毒感染)的网站服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

    4、办公室负责网站恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。主机受到病毒感染时,还应立即告知办公室帮助做好清查补救工作。

    5、事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

    网络安全的应急预案 篇五

    一。指导思想:

    随着互联网及相关信息通信业务的迅速发展,信息传播呈现渠道多样化、影响网络化、扩散快速化的发展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,从中央到地方无不列为事务工作的重中之重。结合本园自身情况,加强监督和管理,制度本预案。

    二。机构设置:

    预防网络信息安全突发事件应急工作领导小组:

    组长:

    副组长:

    成员:各班班主任

    三。领导小组职责:

    1、强化组织机构,加强管理控制:

    幼儿园成立以园长为组长的网络安全管理领导小组,通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

    2、加强业务培训,提高防范水平:

    积极开展相关培训提高网管员的网络管理水平,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师幼共同抵制网上有害信息的良好氛围,保证幼儿园网络系统安全运行,更好地为教育科学服务。

    加强网络安全建设,网络管理员加强检查,及时发现网络本身的安全漏洞,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力,尽量避免网络、病毒等的攻击事件。

    3、执行审查制度,保证新闻真实健康:

    园内通讯报道工作落实专人负责,经同意后方能发布或传送。未经园长同意而发布的有损于幼儿园和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过安全管理小组认证的人员才可以在网络上发布合法的消息。

    四。加强安全管理,快速有效应急:

    1、对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合。

    2、网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障园网的安全性、稳定性和可靠性。

    3、一旦发现园网上出现违反幼儿园网络安全管理制度的行为,立即停止校园网络的使用。

    4、网络安全管理领导小组应在第一时间组织有关人员对违纪行为进行查处,对违纪人员依照有关法律、法规和园纪园规,作出严肃处理。

    5、对有害的信息则立即删除。

    网络安全的应急预案 篇六

    为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校园网工作实际,特制定本预案。

    一、成立安全应急领导小组

    1、小组成员

    组长:

    副组长:

    成员:

    2、领导小组主要职责:

    (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

    (2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导学校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

    (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

    (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

    (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

    二、各级处理预案

    1、网站不良信息事故处理预案

    (1)一旦发现学校网站上出现不良信息或者被黑客攻击修改了网页,立刻关闭网站。

    (2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

    (3)打印不良信息页面留存。

    (4)完全隔离出现不良信息的目录,使其不能再被访问。

    (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。

    (6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

    (7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。

    (8)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    2、网络恶意攻击事故处理预案

    (1)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

    (2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

    (3)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

    (4)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

    (5)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

    (6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

    3、学校重大网络事件处理预案

    (1)对学校重大事件(如校庆、评估等对网络安全有特别要求的事件)进行评估、确定所需的网络设备及环境。

    (2)关闭其它与该网络相连,有可能对该网络造成不利影响的一切网络设备及计算机设备,保障该网络的畅通。

    (3)对重要网络设备提供备份,出现问题需尽快更换设备。

    (4)对外网连接进行监控,清除非法连接,出现重大问题立刻向上级部门求救。

    (5)事先应向领导小组汇报本次事件中所需用到的设备、环境,以及可能出现的事故及影响,在事件过程中出现任何问题应立刻向领导小组组长汇报。

    三、日常管理

    1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。

    2、网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。

    3、加强对校园网内计算机设备的管理,加强对学校网络的使用者的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

    4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

    5、按预案落实各项物资准备。

    四、网络安全事故发生后有关行动

    1、领导小组得悉消防紧急情况后立即赶赴中心学校指挥所,各种网络安全事故处理小组迅速集结待命。

    2、应急小组成员听从组织指挥,迅速组织抢险防护。

    (1)确保WEB网站信息安全为首要任务,学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

    (2)确保校内其它接入设备的信息安全:经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

    (3)分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

    (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

    (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

    (6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

    3、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

    4、迅速了解和掌握事故情况,及时汇总上报。

    5、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

    五、其他

    1、在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

    2、实际情况,认真制定结合本校实际的应急预案,并切实落实各项组织措施。

    3、本预案从发布之日起正式施行。

    网络安全的应急预案 篇七

    为确保校园网安全有序平稳运行,保证校园网络信息安全和网络安全,更好的服务于学校的教育教学,为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。

    一、信息网络安全事件定义

    1、校园网内网站主页被恶意纂改、交互式栏目里发表反对、国家和色情内容的信息及损害国家、学校声誉的谣言。

    2、校园网内网络被非法入侵,应用计算机上的数据被非法拷贝、修改、删除。

    3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。

    二、网络安全事件应急处理机构及职责

    1、设立信息网络安全事件应急处理领导小组,负责信息网络安全事件的组织指挥和应急处置工作。

    2、学校网格安全领导小组职责任务

    (1)、监督检查各教研组处室网络信息安全措施的落实情况。

    (2)、加强网上信息巡查,重点可能出现有害信息的网站、网页。

    (3)、及时组织有关部门和技术人员对校园网上出现的突发事件进行处理并根据情况的严重程度上报有关部门。

    (4)、与市公安局网络安全监察部门保持热线联系,协调市公安局网监处安装网络信息软件,并保存相关资料日志在三个月以上。确保反应迅速,做好有关案件的调查、取证等工作。

    三、网络安全事件报告与处置

    事件发生并得到确认后,网络中心或相关科室人员应立即将情况报告有关领导,由领导(组长)决定是否启动该预案,一旦启动该预案,有关人员应及时到位。

    网络中心在事件发生后24小时内写出事件书面报告。报告应包括以下内容:事件发生时间、地点、单位、事件内容,涉及计算机的ip地址、管理人、操作系统、应用服务,损失,事件性质及发生原因,事件处理情况及采取的措施;事故报告人、报告时间等。

    学校网格安全领导小组成员承担校内外的工作联系,防止事态通过网络在国内蔓延。

    网络中心人员进入应急处置工作状态,阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作。对相关事件进行跟踪,密切关注事件动向,协助调查取证。

    有关违法事件移交公安机关处理。

    四、一般安全隐患处理:

    学校网络信息中心配备了正版-防火墙软件和瑞星防病毒软件,及时升级,及时清除杀灭网络病毒,检测入侵事件,将向管理员发出警报,管理员将在第一时间处理入侵事件,并报有关部门。对来往电子邮件及网络下载文件用防病毒软件软件过滤,确保不被木马类病毒侵入并在无意中协助传播病毒。

    管理员对定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。学校重要计算机出现硬件设备故障,管理员将在第一时间启用数据备份,保证数据不丢失,保证网络的正常运行。

    网络安全的应急预案 篇八

    一、 应急机制

    确定组织宣传处为归口处室,负责本单位网络信息安全的日常管理、维护、监测与预警。整合现有的应急服务报警接警资源,固定电话、移动电话、短信等资源,保证信息报告和联系渠道畅通。按照“早发现、早报告、早处置”的原则,建立日值班制度,加强对各类突发网络信息安全事件和可能引发突发事件的有关信息的收集、分析判断和持续监测,并将综合值班情况形成书面材料。

    二、应急响应

    报告方式、时限、程序与应急处置。

    发生突发网络信息安全事件后,事故现场有关人员应当立即向本单位负责人报告。相关责任人必须20分钟内赶到事件现场,立即采取措施控制事态,并在20分钟内进行相应的风险评估。突发网络信息安全事件报告人应当在30分钟内将相关信息以电话、传真、E-mail等方式向相关部门报告。

    如不能做技术处理的,应及时聘请有关专家对事件进行技术分析、研判,根据问题的性质、危害程度,提出可能达到的安全警报级别,并决定是否扩大应急。属特别重大I级、重大II级、较大III级和一般IV级事件的应立即报告领导小组和市公安局网络监察分局,上报时间不得超过2小时。

    自始至终应跟进事态的发展,及时向领导小组报告最新的进展情况,及时组建专家队伍进行分析、判断,并及时提供解决办法与措施供领导小组决策,在领导小组的直接指挥下,执行各项应急任务。

    三、报告内容

    信息报告主要内容包括事件名称、事件类别、事件级别、接报时间、报告人、发现事件时间、地点、网址、主要内容、可能的原因、影响范围、危害程度、已经采取的措施、事件的发展趋势、下一步工作计划等。事件发生、发展、控制过程信息 件发生、发展、控制过程信息分为初次报告、进程报告、结案报告。

    ①初次报告报告内容包括事件名称、初步判定的事件级别和性质、发生地点、发生时间、网址、主要内容、可能的原因、影响范围、危害程度、已采取的措施、报告单位、报告人员及通讯方式等。

    ②进程报告

    报告事件的发展与变化、处置进程、事件的诊断和原因或可能因素、势态评估、控制措施等内容。同时对初次报告进行补充和修正。重大及特别重大突发网络信息安全事件要按半天报告于每天上午11时、下午5时前进行进程报告。

    ③结案报告

    突发网络信息安全事件应急反应的终止需符合以下条件:突发网络信息安全事件找到肇事人并得到全面控制或事件已经被全面控制并无后遗症或其隐患或相关危险因素消除。由所属事件级别的处置工作领导小组决定是否结案。在确认事件终止后1周内达到本预案分级标准的突发网络信息安全事件由相应级别网络信息安全行政部门组织评估。评估内容主要包括事件概况、现场调查处理概况、技术处理情况、所采取措施的效果评价、应急处理过程中存在的问题和取得的经验及改进建议。

    四、后期处置

    突发网络信息安全事件应急处置完成后,工作重点应转入善后行动,争取在最短时间内恢复正常秩序。要认真做好受破坏网络软硬件系统的修复工作或者清除事件造成的后遗症,并对突发事件反映出的网络信息安全隐患问题和整改意见及时进行整改。

    网络安全的应急预案 篇九

    为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。

    一、危害网络与信息安全突发事件的应急响应

    1、如在局域网内发现病毒、木马、黑ke入侵等

    网络管理中心应立即切断局域网与外部的网络连接。如有必要,断开局内各电脑的连接,防止外串和互串。

    2、突发事件发生在校园网内或具有外部ip地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。

    3、如在外部可访问的网站、邮件等服务器上发现有害信来源于淘息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。防止有害信息的扩散。

    4、采取相应的措施,彻底清除。如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。

    5、在确保安全问题解决后,方可恢复网络(网站)的使用。

    二、保障措施

    1、加强领导,健全机构,落实网络与信息安全责任制。建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。明确工作职责,落实安全责任制;bbs、聊天室等交互栏目要设有防范措施和专人管理。

    2、局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。

    3、加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识、责任意识、保密意识联系起来。特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。

    4、不得关闭或取消防火墙。保管好防火墙系统管理密码。每台电脑安装杀毒软件,并及时更新病毒代码。


    网络安全事件应急预案|网络安全的应急预案【通用9篇】》由:科普读物整理
    链接地址:http://www.gjknj.com/special/51641.html
    转载请保留,谢谢!
  • 下一篇:[写给领导的检讨书]写给领导的保证书【最新4篇】
  • 推荐专题

    最近更新